Criar conta grátis

Documentação
Ver em Markdown

Glossário

Glossário

Os termos de verificação de identidade e de empresa que aparecem no mercado, e o vocabulário da API UNIFOKAL: prefixos de id, estados da verificação e eventos de webhook. Os verbetes da API saem do mesmo contrato que a referência usa, então o que está aqui é o que a API devolve.

act.rejected

O titular recusou o ato que a sessão pedia para ele aprovar com a passkey.

Na documentação: Aprovação de ato com passkey. Veja também: Webhook, Titular.

Ambiente (sandbox e produção)

Sandbox é o ambiente de teste, gratuito e com desfechos simulados; produção verifica gente de verdade e é cobrado. O ambiente é definido pela chave usada.

Na documentação: Sandbox e produção: o que muda. Veja também: Chave secreta (sk_test_ e sk_live_), Flow.

approve (Aprovar)

Recomendação de aprovar, no campo recommendation do webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, review (Revisar).

approved (Aprovado)

A verificação foi aprovada. Libere o que dependia dela.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, verification.completed.

Assinatura eletrônica avançada

Assinatura de um documento ligada de forma única a quem assinou, com a identidade verificada e prova conferível fora da UNIFOKAL.

Na documentação: Assinatura eletrônica. Veja também: Dossiê, KYC (conheça o seu cliente).

Beneficiário final (UBO)

A pessoa natural que, no fim da cadeia societária, controla ou é dona de uma empresa, direta ou indiretamente.

Na documentação: Cadeia societária até o beneficiário final. Veja também: KYB (conheça a empresa), Screening.

blocked (Bloqueado)

A verificação bateu na sua lista de bloqueio. Não é cobrada.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Lista de bloqueio, verification.blocked.

Busca 1:N (múltiplas contas)

Comparação de um rosto com todos os rostos já verificados na sua base, para saber se a mesma pessoa já abriu outra conta com outro nome.

Na documentação: Detecção de múltiplas contas (1:N). Veja também: Face match 1:1, Lista de bloqueio.

Chave secreta (sk_test_ e sk_live_)

A credencial da sua integração, usada só no seu servidor. sk_test_ chama o sandbox e sk_live_ chama a produção.

Na documentação: Autenticação. Veja também: Ambiente (sandbox e produção), Credencial do painel (dsk_).

O titular recusou o consentimento na abertura da verificação. É um desfecho neutro e final, nunca reprovação.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, Titular, LGPD.

Credencial do painel (dsk_)

A credencial da sessão de um membro no painel. Não entra nas rotas da integração, que só aceitam a chave secreta.

Na documentação: Autenticação. Veja também: Chave secreta (sk_test_ e sk_live_).

decline (Recusar)

Recomendação de recusar, no campo recommendation do webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, review (Revisar).

denied (Recusado)

A verificação foi recusada. Não libere o acesso, e fale com o titular pelo texto de subject_message.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, verification.completed.

Desfecho

O estado final de uma verificação (aprovada, recusada, em revisão e os demais) e o que você faz com cada um.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: approved (Aprovado), denied (Recusado), review (Revisar), approve (Aprovar).

Dossiê

O registro completo de uma verificação ou de uma assinatura, com as evidências e os carimbos, para guardar e apresentar a quem precisar conferir.

Na documentação: Assinatura eletrônica. Veja também: Verificação, Assinatura eletrônica avançada.

Envelope de erro

A forma de toda resposta de erro da API: um código estável em error e um texto legível em message. Trate pelo código.

Na documentação: API REST (4 endpoints públicos). Veja também: Idempotência.

Face match 1:1

Comparação de um rosto com outro rosto específico: a selfie do titular contra a foto do documento dele. Responde se são a mesma pessoa.

Na documentação: Documento, face match e prova de vida. Veja também: Busca 1:N (múltiplas contas), Prova de vida (liveness), Reautenticação facial.

failed (Erro)

A análise não foi concluída do nosso lado. Não é cobrada e não é reprovação do titular: abra uma verificação nova para ele.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, verification.failed.

Flow

A receita da verificação: quais módulos rodam e em que ambiente. Você monta no painel, e cada sessão aponta um flow pelo flow_id.

Na documentação: Integração ponta a ponta. Veja também: Módulo, flow_ (flow), Ambiente (sandbox e produção).

flow_ (flow)

Prefixo do id de um flow. É o valor que vai em flow_id na criação da sessão.

Na documentação: POST /v1/verification-sessions. Veja também: Flow.

high (risco alto)

Nível de risco alto, no campo risk_level do webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho.

HMAC (assinatura do webhook)

O cabeçalho que prova que o webhook saiu da UNIFOKAL e não foi alterado. O seu servidor confere com o segredo que você cadastrou antes de confiar no corpo.

Na documentação: Valide a assinatura do webhook. Veja também: Webhook, Replay de webhook.

Idempotência

Repetir a mesma chamada não duplica o efeito. Na criação de sessão o reference_id é a chave: o retry recebe a mesma sessão, sem cobrança dupla.

Na documentação: Integração ponta a ponta. Veja também: reference_id, Sessão de verificação.

KYB (conheça a empresa)

Verificação de uma empresa: CNPJ, situação cadastral, quadro societário, representante e beneficiário final.

Na documentação: Consulta cadastral de CPF e de CNPJ. Veja também: KYC (conheça o seu cliente), Beneficiário final (UBO), Screening.

KYC (conheça o seu cliente)

Verificação de que uma pessoa é quem diz ser, antes de abrir conta ou liberar um serviço. Reúne documento, face match, prova de vida e consultas cadastrais e de listas.

Na documentação: Documento, face match e prova de vida. Veja também: KYB (conheça a empresa), Prova de vida (liveness), Face match 1:1, PEP (pessoa exposta politicamente).

LGPD

Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), que rege o tratamento de dado pessoal no Brasil.

Na documentação: Privacidade e consentimento. Veja também: Titular, verification.subject_erased.

Um endereço de verificação pronto para mandar ao titular por e-mail ou mensagem, sem integrar o widget na sua página.

Na documentação: Link de verificação hospedado. Veja também: Widget, Sessão de verificação.

Lista de bloqueio

A lista de documentos, rostos e referências que você mesmo barrou. Vale para a conta inteira ou só para um flow, e uma verificação que bate nela termina bloqueada.

Na documentação: Lista de bloqueio. Veja também: blocked (Bloqueado), verification.blocked, reference_id.

Listas restritivas e sanções

Listas oficiais de pessoas e empresas com restrição, como as de sanções internacionais. Conferir o titular contra elas é parte do screening.

Na documentação: PEP e listas restritivas. Veja também: PEP (pessoa exposta politicamente), Screening, Mídia adversa.

low (risco baixo)

Nível de risco baixo, no campo risk_level do webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho.

Matrícula biométrica

A referência facial de um titular, criada num onboarding aprovado e usada depois pela reautenticação facial. Existe uma por reference_id.

Na documentação: Reautenticação facial. Veja também: Reautenticação facial, reference_id.

medium (risco médio)

Nível de risco médio, no campo risk_level do webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho.

Mídia adversa

Notícia pública que associa o nome de uma pessoa a crime ou irregularidade, entregue como evidência para revisão.

Na documentação: Mídia adversa. Veja também: Screening, Listas restritivas e sanções.

Módulo

Uma capacidade que dá para ligar num flow, como documento, prova de vida, PEP ou consulta cadastral. Cada um tem seu resultado no webhook.

Na documentação: Catálogo de módulos. Veja também: Flow, Verificação.

Monitoramento contínuo

Vigilância do titular já aprovado nas listas de PEP e sanções, com aviso por webhook quando ele aparece numa delas depois do onboarding.

Na documentação: Monitoramento contínuo. Veja também: verification.monitoring, Screening.

MRZ (zona de leitura mecânica)

As linhas de caracteres padronizados no pé de passaportes e documentos de viagem, no padrão ICAO 9303.

Na documentação: Documento de viagem estrangeiro (MRZ). Veja também: OCR de documento.

OCR de documento

Leitura automática dos campos impressos num documento fotografado, como nome, CPF e data de nascimento.

Na documentação: Documento, face match e prova de vida. Veja também: MRZ (zona de leitura mecânica), KYC (conheça o seu cliente).

Onboarding

A entrada de um cliente novo no seu produto, o momento em que a verificação de identidade costuma acontecer.

Na documentação: Integração ponta a ponta. Veja também: KYC (conheça o seu cliente), Titular, Flow.

passkey.bound

A passkey do titular passou a valer na conta dele na sua base, com o modo do vínculo e a garantia (Identidade ou Presença). Quando o vínculo é uma recuperação, avise o titular.

Na documentação: Aprovação de ato com passkey. Veja também: Webhook, Titular.

passkey.revoked

Uma passkey do titular deixou de valer, revogada pelo painel ou pelo apagamento dos dados dele. Ela não aprova mais nenhum ato.

Na documentação: Aprovação de ato com passkey. Veja também: Webhook, Titular.

pending (Pendente)

A verificação ainda não tem decisão final. Espere o webhook antes de agir.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, verification.pending.

PEP (pessoa exposta politicamente)

Pessoa que ocupa ou ocupou cargo público relevante, e os familiares e próximos dela. A regulação pede atenção reforçada, não recusa automática.

Na documentação: PEP e listas restritivas. Veja também: Listas restritivas e sanções, PLD e AML, Screening.

pix_device.revoked

Aviso de que um dispositivo Pix cadastrado foi revogado pelo seu operador.

Na documentação: Cadastro de dispositivo Pix. Veja também: Webhook.

PLD e AML

Prevenção à lavagem de dinheiro. No onboarding, é conferir o cliente contra listas de PEP e de sanções e manter o registro do que foi conferido.

Na documentação: PEP e listas restritivas. Veja também: PEP (pessoa exposta politicamente), Listas restritivas e sanções, Monitoramento contínuo.

pld.alert.created

Aviso de que o monitoramento de PLD/FT selecionou uma operação ou situação para a sua análise. O corpo é mínimo e sigiloso, e o detalhe fica no painel.

Na documentação: PLD/FT pela regra da norma. Veja também: Webhook.

Prova de vida (liveness)

Confirmação de que a selfie é de uma pessoa presente diante da câmera naquele momento, e não de uma foto ou de uma tela apresentada à câmera.

Na documentação: Documento, face match e prova de vida. Veja também: Face match 1:1, KYC (conheça o seu cliente), Selfie.

Reautenticação facial

Nova confirmação, numa ação sensível, de que quem age agora é a mesma pessoa aprovada no onboarding, sem pedir documento de novo.

Na documentação: Reautenticação facial. Veja também: Face match 1:1, Matrícula biométrica.

reference_id

O identificador do titular no SEU sistema, obrigatório na criação da sessão. Volta no webhook, serve de chave de idempotência e pode entrar na lista de bloqueio.

Na documentação: POST /v1/verification-sessions. Veja também: Idempotência, Titular, Lista de bloqueio.

Replay de webhook

O reenvio, pedido por você, de entregas de webhook que o seu servidor perdeu, pela API ou pelo painel.

Na documentação: POST /v1/webhook-events/replay. Veja também: Webhook, HMAC (assinatura do webhook).

review (Revisar)

A verificação precisa de uma decisão humana. Ela aparece na fila de revisão do painel para o seu time decidir.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, review (Revisar).

review (Revisar)

Recomendação de revisar antes de decidir, no campo recommendation do webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: Desfecho, review (Revisar).

Screening

A conferência de uma pessoa ou empresa contra listas de PEP, sanções e outras restrições, com a evidência de cada achado no resultado.

Na documentação: Screening do quadro societário. Veja também: PEP (pessoa exposta politicamente), Listas restritivas e sanções, Monitoramento contínuo.

Selfie

A foto do rosto do titular capturada pelo widget durante a verificação.

Na documentação: O Widget. Veja também: Prova de vida (liveness), Face match 1:1, Busca 1:N (múltiplas contas).

Sessão de verificação

O que o seu servidor cria com a chave secreta para um titular fazer a verificação. Tem id com prefixo vs_, vale por tempo limitado e é o que o widget recebe para abrir.

Na documentação: POST /v1/verification-sessions. Veja também: vs_ (sessão de verificação), Widget, Verificação, reference_id.

Titular

A pessoa que está sendo verificada: o seu usuário final, dono dos dados que a verificação trata.

Na documentação: Privacidade e consentimento. Veja também: reference_id, Onboarding.

ver_ (verificação)

Prefixo do id de uma verificação. Chega no webhook em verification_id, e é por ele que você concilia.

Na documentação: Webhooks e eventos. Veja também: Verificação, Webhook.

Verificação

O resultado de uma sessão: a análise dos módulos do flow e o desfecho. Tem id com prefixo ver_ e chega ao seu servidor pelo webhook.

Na documentação: Os desfechos, e o que fazer com cada um. Veja também: ver_ (verificação), Desfecho, Webhook.

verification.blocked

A verificação terminou barrada pela sua lista de bloqueio. Não é cobrada.

Na documentação: Webhooks e eventos. Veja também: Lista de bloqueio, blocked (Bloqueado).

verification.completed

A verificação terminou com uma decisão. O status do corpo diz qual, e é por ele que você age.

Na documentação: Webhooks e eventos. Veja também: Webhook, approved (Aprovado), denied (Recusado).

verification.failed

A análise não foi concluída do nosso lado. A verificação não é cobrada: trate como inconclusiva e abra outra.

Na documentação: Webhooks e eventos. Veja também: failed (Erro).

verification.monitoring

Alerta do monitoramento contínuo: um titular aprovado apareceu numa lista de sanções ou de PEP depois do onboarding. Quem decide é você.

Na documentação: Webhooks e eventos. Veja também: Monitoramento contínuo, review (Revisar).

verification.pending

A verificação ficou aguardando uma decisão. Trate como pendente até o próximo evento dela.

Na documentação: Webhooks e eventos. Veja também: pending (Pendente), review (Revisar).

verification.subject_erased

Os dados pessoais do titular daquela verificação foram apagados do nosso lado. Repita o apagamento nos seus sistemas (LGPD, art. 18, § 6º).

Na documentação: Webhooks e eventos. Veja também: LGPD, Titular.

Aviso de que a pessoa abriu o link de verificação que você emitiu e começou a jornada.

Na documentação: Assinatura eletrônica. Veja também: Webhook.

vs_ (sessão de verificação)

Prefixo do id de uma sessão de verificação. É o que o widget recebe para montar.

Na documentação: POST /v1/verification-sessions. Veja também: Sessão de verificação, Widget.

Webhook

O aviso que o nosso servidor manda ao seu quando algo acontece, como a verificação terminar. É a fonte oficial do resultado.

Na documentação: Webhooks e eventos. Veja também: HMAC (assinatura do webhook), Replay de webhook, verification.completed.

webhook.test

O evento de teste disparado pelo painel, para conferir endereço, assinatura e parser. Nunca representa uma verificação.

Na documentação: Webhooks e eventos. Veja também: Webhook, HMAC (assinatura do webhook).

whe_ (destino de webhook)

Prefixo do id de um destino de webhook cadastrado no painel.

Na documentação: Webhooks e eventos. Veja também: Webhook.

whk_ (chave pública de cifra)

Prefixo do id da chave pública que cifra a carga do webhook. Vem no campo kid do envelope cifrado e diz qual chave privada abre a entrega.

Na documentação: Webhooks e eventos. Veja também: Webhook.

Widget

A tela de verificação que você embute no seu site com uma linha. Monta com o id da sessão e nunca recebe a chave secreta.

Na documentação: O Widget. Veja também: Sessão de verificação, Link hospedado.

Pronto para integrar? A chave de sandbox sai no painel, logo depois do cadastro. Criar conta grátis